Conecte o iPhone ou iPad à VPN IPsec com o FortiGate

Neste documento, veremos as configurações necessárias para conectar um dispositivo iPad ou iPhone a uma VPN IPsec FortiGate, com isso poderemos fazer com que as aplicações corporativas do nosso iPad/iPhone funcionem diretamente, Ideal para colocar um aplicativo do tipo softphone e ligar (ou receber chamadas) diretamente de tais dispositivos, poupando os custos das chamadas ou sendo 100% Disponível,

Configurando listas RBL no Fortigate para evitar SPAM

Se nossa intenção é bloquear todo o spam que passa pelo nosso firewall, As listas RBL são configuradas com mais frequência e este documento mostra como configurá-las em um firewall Fortinet, em um Fortigate. RBL é o acrônimo para “Lista de Blackhole em tempo real” ou “Lista negra em tempo real”. São sistemas que publicam um banco de dados com uma lista de endereços IP que foram a fonte de envios de e-mail não solicitados (SPAM). Esses bancos de dados são consultados online em tempo real por sistemas AntiSpam ou servidores de e-mail antes de aceitar um novo e-mail e esse e-mail será marcado como spam ou nós o rejeitaremos, de acordo com o interesse.

Instalação, Configurando e usando o FortiReporter usando o Fortigate

FortiReporer é um software para obter estatísticas, Analise seu firewall. Analise logs de firewall e gráficos gráficos. Primeiro você tem que configurar o firewall para enviar os LOG's para um servidor de LOG's (Um syslog) que vem com o FortiReporter por padrão, E então ele puxa estatísticas do que está acontecendo no firewall, e pode ser configurado para ser enviado automaticamente por e-mail, ou mantê-los em algum lugar… A primeira coisa é baixar o arquivo a ser instalado em um servidor com capacidade de disco. Podemos baixá-lo em seu site oficial (É um julgamento de 21 Dias) – AQUI.

Configurando uma VPN SSL Fortigate

Este procedimento explica como configurar uma VPN usando SSL para se conectar a qualquer PC da Internet à LAN da sua organização. Todo o tráfego seria criptografado usando SSL. E você só precisa ter um navegador compatível, sem instalar software. Duas partes são explicadas:

Mapa, encaminhamento de porta ou NAT no FortiGate

Nada mau, Isto é muito simples e direto, Então é uma coisa básica. O que eu quero é que eles se conectem da internet à minha rede interna, para o meu servidor FTP (21 TCP), Isto é, que quem se conecta ao meu endereço IP público entra no meu servidor FTP apenas através da porta 21.

Gestão da LOG em um Fortigate

El firewall fortigate tiene posibilidad de guardar sus LOG’s y así poder ver que sucede en nuestra red, podemos ver los intentos de ataques que tenemos, lo que hacen nuestros usuariosse puede almacenar estos LOG’s de diferentes formas, una mediante otro producto de Fortigate llamado FortiAnalyzer; otra a su propia memoria interna (cuando se reinicia se borra, es RAM); a un pendrive propio USB llamado FortiKey y la mas interesante en mi caso y gratuita a un servidor de LOG’s llamado Syslog.